Rumah web3.0 Pengguna 1inci Diberi Amaran Terhadap Sebarang Interaksi Apabila Tapak Webnya Dilanggar

Pengguna 1inci Diberi Amaran Terhadap Sebarang Interaksi Apabila Tapak Webnya Dilanggar

Oct 31, 2024 pm 12:16 PM
Frontend Supply Chain Attack

Tapak web agregator pertukaran terdesentralisasi 1 inci telah dilanggar bersama-sama dengan berbilang platform lain yang menggunakan perpustakaan bahagian hadapan yang sama, Lottie Player.

Pengguna 1inci Diberi Amaran Terhadap Sebarang Interaksi Apabila Tapak Webnya Dilanggar

Tapak web pengagregat pertukaran terdesentralisasi 1inch telah dilanggar bersama-sama dengan berbilang platform lain yang menggunakan perpustakaan bahagian hadapan yang sama, Lottie Player.

Pelanggaran itu ditemui selepas pengguna melaporkan aktiviti yang mencurigakan pada dompet mereka berikutan interaksi dengan platform ini. Setelah disiasat, didapati kod berniat jahat telah disuntik ke dalam Lottie Player, perpustakaan animasi yang digunakan secara meluas yang digunakan oleh beberapa dApps dan tapak web bukan crypto.

Setakat ini, tiada dompet pengguna dilaporkan telah terjejas. Walau bagaimanapun, pengguna 1 inci diberi amaran terhadap sebarang interaksi dengan platform sehingga isu itu diselesaikan sepenuhnya.

Menurut beberapa catatan di X (dahulunya Twitter), 1inch dan TEN Finance adalah mangsa yang disahkan serangan ini setakat ini. Walau bagaimanapun, bilangannya mungkin lebih tinggi, kerana eksploitasi menyasarkan Lottie Player versi 2.0.5 dan ke atas.

Penggodam dilaporkan telah menyuntik kod hasad ke dalam fail JSON bahagian hadapan tapak web menggunakan versi ini. Kod ini kini membolehkan tapak yang terjejas untuk melakukan transaksi tanpa kebenaran, yang menimbulkan ancaman teruk kepada aset dan data pengguna.

Laporan daripada Blockaid menunjukkan bahawa serangan itu diperkenalkan melalui kompromi pelayan kandungan Lottie Player, di mana pakej npm berniat jahat digunakan untuk mengedarkan kod yang diubah. Sekatan dan firma keselamatan lain telah mengesahkan suntikan skrip yang tidak dibenarkan dalam pakej.

“Tapak sah (bukan kripto juga) kini menyediakan kandungan berniat jahat, termasuk kod pengelakan anti-debug. @LottieFiles, nampaknya penyerang telah berjaya menolak versi jahat pakej anda, dengan versi lain sedang dimuat naik sekarang,” tulis Blockaid dalam catatan X (dahulunya Twitter).

Pada masa penulisan, 1inch belum mengeluarkan sebarang kenyataan rasmi mengenai pelanggaran tersebut. Walau bagaimanapun, pasukan Lottie Player telah mengesahkan bahawa mereka dapat mengenal pasti punca pelanggaran dan sedang berusaha untuk mengalih keluar versi yang terjejas.

Pengguna dinasihatkan untuk mengelak daripada menyambungkan dompet atau berinteraksi dengan platform yang terjejas sehingga isu keselamatan diselesaikan sepenuhnya.

Atas ialah kandungan terperinci Pengguna 1inci Diberi Amaran Terhadap Sebarang Interaksi Apabila Tapak Webnya Dilanggar. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

<🎜>: Bubble Gum Simulator Infinity - Cara Mendapatkan dan Menggunakan Kekunci Diraja
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Nordhold: Sistem Fusion, dijelaskan
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Mandragora: Whispers of the Witch Tree - Cara Membuka Kunci Cangkuk Bergelut
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas

Tutorial Java
1673
14
Tutorial PHP
1278
29
Tutorial C#
1257
24
Metaplanet memperluaskan pegangan Perbendaharaan Bitcoin dengan 319 BTC yang lain Metaplanet memperluaskan pegangan Perbendaharaan Bitcoin dengan 319 BTC yang lain Apr 15, 2025 am 11:20 AM

Dalam pengumuman yang dibuat awal hari ini, firma Jepun Metaplanet mendedahkan ia telah memperoleh 319 Bitcoin (BTC) lagi, menolak jumlah pegangan korporat melebihi 4,500 BTC.

Bitwise mengumumkan penyenaraian empat Crypto ETPS di Bursa Saham London (LSE) Bitwise mengumumkan penyenaraian empat Crypto ETPS di Bursa Saham London (LSE) Apr 18, 2025 am 11:24 AM

Bitwise, pengurus aset digital terkemuka, telah mengumumkan penyenaraian empat produk perdagangan Crypto Exchange (ETP) di London Stock Exchange (LSE).

Bank -bank pusat di seluruh dunia sedang meningkatkan pembelian emas mereka Bank -bank pusat di seluruh dunia sedang meningkatkan pembelian emas mereka Apr 15, 2025 am 11:00 AM

Menurut laporan oleh surat Kobeissi di X, menyebut data dari IMS IFS dan Majlis Emas Global, negara -negara mengumpulkan 24 tan emas pada bulan Februari

Bitcoin (BTC) melayang ke atas kerana pasaran yang lebih luas menyesuaikan diri dengan berita berkaitan perdagangan Bitcoin (BTC) melayang ke atas kerana pasaran yang lebih luas menyesuaikan diri dengan berita berkaitan perdagangan Apr 15, 2025 am 11:14 AM

Cryptocurrency terbesar naik 1.6% dalam 24 jam terakhir dan kini berdagang hanya malu $ 85,000. Sementara itu, Ether (ETH) naik 2.7% meningkat 2.7%

Makmal Pergerakan dan Yayasan Rangkaian Pergerakan telah melancarkan siasatan bebas ke dalam penyelewengan pembuatan pasaran baru-baru ini yang berkaitan dengan token langkah. Makmal Pergerakan dan Yayasan Rangkaian Pergerakan telah melancarkan siasatan bebas ke dalam penyelewengan pembuatan pasaran baru-baru ini yang berkaitan dengan token langkah. Apr 16, 2025 am 11:16 AM

NT Labs dan Yayasan Rangkaian Pergerakan melancarkan siasatan bebas ke dalam pemindahan pasaran yang membuat token

Gelombang modal mengalir keluar dari Ethereum [ETH] dan ke Tron [TRX] Gelombang modal mengalir keluar dari Ethereum [ETH] dan ke Tron [TRX] Apr 16, 2025 am 11:14 AM

Dengan $ 1.52 bilion di stablecoins yang berhijrah ke Tron, pelabur nampaknya memihak kepada rantai kos rendah dan mempelbagaikan di luar aset yang disokong USD tradisional.

Harga token rangkaian PI telah meningkat lebih daripada 14% sejak seminggu yang lalu. Harga token rangkaian PI telah meningkat lebih daripada 14% sejak seminggu yang lalu. Apr 16, 2025 am 11:22 AM

Pada masa akhbar, PI didagangkan pada $ 0.6711 selepas integrasinya dengan ChainLink pada 12 April. Pengumuman itu menyebabkan lonjakan harga pi